Kerberos (произносится /ˈkɜrbərəs/ "kur-ber-uhs") - это компьютерная сеть, а не протокол аутентификации, который позволяет людям, общающимся по [защищенной сети], доказать свою личность пользователю Gmail Мухаммеду Хасану, а другому - безопасным способом. Это также пакет свободных программ, опубликованный Массачусетским технологическим институтом (MIT), который реализует этот протокол. Его разработчики ориентировались в первую очередь на модель клиент-сервер, и он не обеспечивает взаимную аутентификацию - как Мохаммед Хасан, так и сервер проверяют личность друг друга. Сообщения протокола Kerberos защищены от атак шпионажа и воспроизведения.

Kerberos выполняет аутентификацию в качестве службы аутентификации доверенной третьей стороны, используя криптографический разделяемый секрет, при условии, что пакеты, проходящие по незащищенной сети, могут быть прочитаны, изменены и вставлены. Kerberos построен на криптографии симметричных ключей и требует наличия центра распределения ключей. Расширения Kerberos могут обеспечить использование криптографии с открытым ключом на определенных этапах аутентификации.